Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Imposta Single Sign-On su AWS (IAM Centro di identità)


Accesso Single Sign-On (SSO) di Amazon Web Service (AWS) il servizio è basato sul cloud Soluzione Single Sign-On (SSO) che fornisce un accesso semplificato e sicuro per utenti/gruppi ai servizi Web di Amazon e accesso completo a più applicazioni cloud insieme alla console di gestione AWS con un set di credenziali di accesso. In particolare, ti aiuta a gestire l'accesso SSO e le autorizzazioni utente su tutti i tuoi account AWS, nonché sulle applicazioni personalizzate che supportano Security Assertion Markup Language (SAML) 2.0.
miniOrange fornisce un accesso sicuro ad AWS SSO tramite miniOrange Fornitore di identità (IDP) in cui utenti e gruppi possono essere autenticati, garantendo così un accesso senza interruzioni alle risorse AWS.

Con miniOrange AWS SSO puoi:

  • Single Sign-on in tutte le applicazioni cloud e on-premise insieme agli account AWS
  • Avere un controllo centralizzato e di facile accesso degli utenti
  • Connettiti facilmente con qualsiasi fonte di identità esterna come Microsoft Entra ID, ADFS, Cognito, ecc.


Ottieni assistenza gratuita per l'installazione


miniOrange offre assistenza gratuita tramite una chiamata di consulenza con i nostri ingegneri di sistema per installare o configurare la soluzione AWS SSO nel tuo ambiente con Prova gratuita 30-day.

Per questo, devi solo inviarci un'e-mail a idpsupport@xecurify.com per prenotare un posto e ti aiuteremo in pochissimo tempo.



miniOrange AWS Single Sign-On (SSO) supporta i seguenti flussi:

  • Single Sign-On (SSO) avviato da SP (Service Provider)
  • In questo flusso, una persona prova ad accedere direttamente al Service Provider (account AWS). La richiesta viene reindirizzata all'Identity Provider per l'autenticazione. Dopo l'autenticazione riuscita dall'Identity provider, alla persona viene concesso l'accesso all'applicazione (account AWS).

  • Single Sign-On (SSO) avviato da IdP (Identity Provider)
  • In questo flusso, una persona accede all'Identity Provider utilizzando le sue credenziali. Ora la persona può accedere a uno qualsiasi dei Service Provider configurati (account AWS, ecc.) tramite l'Identity Provider Dashboard senza dover immettere nuovamente le credenziali.



Connettiti con una fonte esterna di utenti


miniOrange fornisce l'autenticazione degli utenti da varie fonti esterne, che possono essere Directory (come ADFS, Microsoft Active Directory, OpenLDAP, AWS ecc.), Provider di identità (come Microsoft Entra ID, Okta, AWS) e molti di più. Puoi configurare la tua directory/archivio utente esistente o aggiungere utenti in miniOrange.



Guida alla configurazione video


Prerequisiti per l'impostazione dell'SSO per gli account AWS:

    Per configurare SSO per un'organizzazione AWS, saranno necessari i seguenti prerequisiti:

    1. Account amministratore dell'organizzazione AWS.

    2. Configurare il servizio organizzativo AWS.

    3. Scarica il certificato firmato dalla console AWS o dall'organizzazione.


Segui la guida dettagliata fornita di seguito per AWS Single Sign-On (SSO)

1. Configurare il servizio AWS SSO

  • Accedere al Console AWS.
  • Nella dashboard di AWS, fare clic su Servizi.
  • Sotto il Sicurezza, identità e conformità sezione, selezionare IAM Centro Identità.
  • Sicurezza dei servizi Amazon Web Services SSO (AWS)

  • Seleziona Scegli la tua fonte di identità.
  • Amazon Web Services SSO (AWS) Scegli origine identità

  • Nel menu Azione, fare clic su Cambia origine identità dal menu a discesa.
  • Amazon Web Services SSO (AWS) Modifica origine IDP

  • Seleziona il Fornitore di identità esterno sotto la voce Scegli origine identità.
  • IDP esterno Amazon Web Services SSO (AWS)

  • Fare clic su Scarica metadati per scaricare un file di metadati XML. Puoi anche copiare direttamente l'URL dell'emittente ACS e SSO da sotto.
  • File di metadati di download di Amazon Web Services SSO (AWS)

2. Configurare AWS in miniOrange

  • Accedi a miniOrange Console di amministrazione.
  • Vai su Apps e cliccare su Aggiungi applicazione pulsante.
  • Aggiungi app AWS Single Sign-On (SSO)

  • In Scegli il tipo di applicazione, selezionare SAML/WS-FED dal Tutte le applicazioni cadere in picchiata.
  • AWS Single Sign-On (SSO) scegli il tipo di app

  • Cercare AWS nell'elenco, se non trovi AWS nell'elenco, cerca costume e puoi configurare la tua applicazione in App SAML personalizzata.
  • AWS Single Sign-On (SSO) gestisce le app

  • Carica il file di metadati XML da AWS alla dashboard miniOrange utilizzando Importa metadati SP funzionalità. Nel popup, inserisci il Nome dell'applicazione, Selezionare il Caricare un file opzione e caricare il file XML come mostrato di seguito.
  • Caricamento del file di metadati SP tramite AWS Single Sign-On (SSO) nella dashboard miniOrange

    Caricamento del file XML dei metadati SP di AWS Single Sign-On (SSO)

  • Dopo aver cliccato il Importare pulsante, i dettagli verranno compilati automaticamente. Fare clic Avanti procedere.
  • Configurare AWS Single Sign-On (SSO)

  • Vai Filtri scheda, abilitare il Risposta al segnale opzione, quindi fare clic Avanti.
  • Impostazioni avanzate di Salesforce SSO (Single Sign-On)

  • Nel Mappatura degli attributi scheda, assicurati che il file Formato NameID è configurato come indirizzo email come mostrato nell'immagine sottostante.
  • Aggiungi attributo AWS Single Sign-On (sso)

  • Fare clic su Salva.
  • Ottieni i dettagli dei metadati IdP da caricare sulla console AWS:

  • Vai su Apps >> Applicazioni.
  • Cerca la tua app e clicca su icona a tre punti nella Azione colonna.
  • Clicchi Metadati per visualizzare i dettagli dei metadati di miniOrange. Puoi anche cliccare Mostra collegamento SSO per ottenere il collegamento SSO avviato dall'IdP per la tua applicazione.
  • Vai al collegamento Metadati AWS SAML SSO

  • Ora vai al Metadati scheda. Qui vedrai 2 sezioni. Se stai configurando miniOrange come IdP, copia i metadati dalla prima sezione. Se devi autenticarti tramite IdP esterni (Okta, Azure AD, ADFS, OneLogin, Google Workspace), ottenere i metadati da Fonte esterna come IdP sezione come mostrato di seguito.
  • Configura AWS Single Sign-On (sso) Seleziona miniOrange come Idp

    Configura AWS Single Sign-On (sso) Seleziona Sorgente esterna come IdP

  • Clicca sul Scarica metadati pulsante per scaricare il file dei metadati IdP che ti servirà in seguito per configurare SSO nella console AWS.
  • AWS Single Sign-On (SSO) Seleziona i dettagli dei metadati IDP esterno o miniOrange come IDP

  • Torna alla console AWS. Ora, dalla console AWS da cui hai scaricato il file XML, fai clic su Scegli il file pulsante sotto Metadati del fornitore di identitàe carica il file di metadati scaricato nel passaggio precedente dalla dashboard miniOrange.
  • Amazon Web Services Single Sign-On (AWS) Carica metadati sulla console

  • Accetta i termini e clicca su Cambia origine identità.
  • Termini di revisione di Amazon Web Services Single Sign-On (AWS)

  • Ora sotto il Fonte di identità campo, puoi trovare il link sotto URL del portale di accesso AWSUtilizzare questo collegamento per AWS SSO.
  • Portale utente AWS Single Sign-On (AWS) di Amazon Web Services

3. Testare la configurazione SSO

Prova l'accesso SSO al tuo account AWS con miniOrange IdP:

    Utilizzo dell'accesso avviato da SP

    • Accedi al tuo URL AWS, qui ti verrà chiesto di inserire il nome utente o di cliccare sul collegamento SSO che ti reindirizzerà alla pagina di accesso miniOrange IdP.
    • Accesso Single Sign-On (SSO) di AWS

    • Inserisci le tue credenziali di accesso miniOrange e clicca su Accedi. Verrai automaticamente loggato nel tuo account AWS. Clicca su Console di gestione per accedere tramite SSO alla console AWS.
    • Console di gestione AWS Single Sign-On (SSO)

    Utilizzo dell'accesso avviato da IDP

    • Accedi a miniOrange IdP utilizzando le tue credenziali.
    • Accesso Single Sign-On (SSO) di AWS

    • Nella Dashboard, fare clic su AWS applicazione che hai aggiunto, per verificare la configurazione SSO.
    • Verifica della configurazione di AWS Single Sign-On (SSO)


    Non riesci a configurare o testare l'SSO?


    Contattaci o inviare un'e-mail a idpsupport@xecurify.com e ti aiuteremo a configurarlo in pochissimo tempo.



4. Testare la configurazione SSO tramite CLI

Prova l'accesso SSO al tuo account AWS utilizzando miniOrange IdP:

  • Avviare l'autenticazione SSO dalla CLI
  • Autenticazione AWS Single Sign-On (SSO) tramite CLI

  • Successivamente ti verrà chiesto di inserire il nome utente o di cliccare sul link SSO che ti reindirizzerà alla pagina di accesso miniOrange IdP.
  • Accesso Single Sign-On (SSO) di AWS

  • Sei autorizzato ad accedere agli account e ai ruoli AWS.
  • Autorizzazione AWS Single Sign-On (SSO)


    Non riesci a configurare o testare l'SSO?


    Contattaci o inviare un'e-mail a idpsupport@xecurify.com e ti aiuteremo a configurarlo in pochissimo tempo.



Troubleshooting

Risoluzione dei problemi Errori comuni:

1. RICHIESTA NON CORRETTA (codice di stato: 400):

Risoluzione dei problemi di Amazon Web Services (AWS) SSO

  • Accedi alla dashboard di amministrazione di miniorange
  • Modifica la tua APP AWS
  • espandere la Impostazioni avanzate sezione e controlla se Stato di collegamento salvato nell'app miniorange è un URL valido.
  • Consentire a tutti Affermazione del segno. e firma la risposta (facoltativo).
  • Risoluzione dei problemi di Amazon Web Services (AWS) SSO

2. Iniziato da IDP

  • Disabilita Sostituisci RelayState

3. Risolvere altri errori comuni QUI.

Come identificare gli errori nelle asserzioni SAML inviate dal tuo IDP?

  • Utilizza SAML Assertion Validator per risolvere i problemi di accesso Single Sign-On (SSO) e identificare gli errori nelle asserzioni SAML inviate dal tuo provider di identità. Fai clic su questo link Scopri di più sull'identificazione degli errori nelle asserzioni SAML.

Come posso tracciare ed esportare i log del tracer SAML?

  • Installa SAML Tracer sul tuo browser preferito:

    Per Firefox: aggiungere il componente aggiuntivo SAML Tracer da Mercato di Firefox.

    Per i browser basati su Chrome/Edge o Chromium: installare l'estensione SAML tracer da Il negozio online di Chrome.

  • Passaggi per acquisire i registri:
    • Assicurati che la finestra SAML Tracer sia aperta prima di avviare il flusso SSO. (Puoi aprirla facendo clic sull'icona SAML Tracer nell'elenco delle estensioni nella barra degli strumenti del browser.)
    • Esegui il flusso SSO per riprodurre il problema. Vedrai SAML Tracer popolarsi con tutti gli URL.
    • Colpire Pausa su SAML Tracer, una volta riprodotto il problema, per evitare log aggiuntivi.
    • Nel tracciante SAML otterrai qualcosa di simile all'immagine sottostante.
    • Problema riprodotto con Amazon Web Services SSO

  • Passaggi per esportare i registri:
    • Per esportare i registri, fare clic sull'opzione di esportazione nella parte superiore di SAML Tracer. (Fare riferimento alla schermata qui sotto).
    • Opzione di esportazione del tracciante SSO di Amazon Web Services

    • Ti verrà richiesto con il Esporta preferenze traccia SAML finestra, selezionare il Nona campo, quindi fare clic sull'opzione Esporta. (Questa opzione consentirà di mantenere i valori nello stato originale, necessario per indagare ulteriormente sul problema.)
    • Finestra delle preferenze SSO di Amazon Web Services

    • Fai clic su Esporta. Questo scaricherà un file JSON sul tuo sistema.
    • Invia il file di registro allo sviluppatore con cui sei in contatto o a idpsupport@xecurify.com. Inoltre, allega uno screenshot di errore. Questo ci aiuterà a risolvere il problema.
    • Se ancora non riesci a ottenere i registri, faccelo sapere.

Domande frequenti


Che cos'è SSO in AWS?

AWS Single Sign-On (AWS SSO), ora noto come AWS IAM Identity Center è un servizio cloud che consente la gestione centralizzata dell'accesso degli utenti a più account AWS e applicazioni aziendali.

Che cos'è una sessione AWS SSO?

Una sessione AWS SSO è la sessione autenticata che un utente stabilisce dopo aver effettuato l'accesso tramite AWS Single Sign-On. Durante questa sessione, all'utente vengono concessi token di accesso e autorizzazioni come definito da AWS. IAM Identity Center, che consente l'accesso agli account e alle applicazioni AWS assegnati senza dover effettuare nuovamente l'autenticazione fino alla scadenza o al termine della sessione.


Riferimenti esterni

Vuoi programmare una demo?

Richiedi un demo
  




I nostri altri prodotti di gestione dell'identità e dell'accesso